La Rapid7 Computer Security Company a publié son regard trimestriel sur le paysage des ransomwares et la société décrit le deuxième trimestre de 2025 comme des « temps tumultueux ».
« L’analyse des données internes et accessible au public de Rapid7 révèle un environnement dynamique dans lequel les principaux acteurs vont et viennent, les groupes les plus récents font leur chemin sur l’échelle des coups lourds et les acteurs de la menace reluent à travers le statut du meilleur chien », a déclaré Rapid7.
Vous êtes hors d’articles gratuits pour ce mois
« De plus, il y a des actions des policiers lancés là-bas pour une bonne mesure. »
Les meilleurs opérateurs
Il y a eu des turbulences parmi les acteurs du ransomware au cours du dernier trimestre. Alors qu’il y avait 76 groupes actifs au premier trimestre de l’année, 17 d’entre eux – dont des groupes tels que Biancian, 8Base et Blackbasta – sont restés silencieux au quatrième trimestre.
Cela a conduit à « seulement 65 groupes actifs au cours de la période, une baisse de près de 15% par rapport au trimestre précédent. Cela dit, les groupes actifs totaux au cours des six premiers mois de l’année sont toujours incroyables 96 opérations uniques, par rapport aux 68 actifs au cours des six premiers mois de 2024 – une augmentation de 41,18%.
Qilin dirige le classement avec 209 victimes, suivi de SafePay et Akira (tous deux avec 130 victimes), et l’opération de ransomware de jeu, qui a énuméré 125 victimes sur ses pertes. Lynx complète les cinq premiers, mais il est loin derrière avec 66 victimes.
L’une des opérations qui semble avoir fermée seule est le Ransomanhub une fois prolifique. Il est devenu silencieux en avril et ses affiliés ont déménagé dans d’autres opérations de ransomware en tant que service.
« Étant donné que les affiliés de RansomHub sont connus pour l’exploitation des vulnérabilités pour obtenir un accès initial, suivi d’une double extorsion, cela pourrait signifier un ondulé important de distributeurs de ransomwares qui se déplacent ailleurs », a déclaré Rapid7.
En parlant de Qilin, l’opération a maintenant ajouté une nouvelle fonctionnalité à son panel d’affiliation: une fonction « appeler un avocat ». Cet « avocat » si appelé vise à relier les victimes de ransomwares à quelqu’un qui peut les aider avec les négociations et si vous faites confiance à un avocat fourni par les criminels, Cyber Daily a un pont pour vous vendre. Cependant, les opérateurs RADAS comme Qilin réussissent ou font la faillite en fonction des caractéristiques dont se vante leur ransomware – va-t-elle apporter certains parieurs d’un rival?
Les grandes tendances
Comme déjà remarqué, le paysage Radas passe un certain temps, ce qui entraîne des affiliés à dériver parmi les opérateurs de ransomwares préférés. Qilin a déjà révélé son panneau d’affiliation d’un opérateur rival, RansumHub a disparu et de plus en plus d’opérateurs de Radas se préparent à susciter des opérations.
« La lutte est inconfortable à côté de la coopération au deuxième trimestre, certains groupes essayant de faciliter les infrastructures, les pertes et les caractéristiques plus importantes et de meilleures offres pour les affiliés potentiels », a déclaré Rapid7.
« DragonForce est un excellent exemple, en utilisant son ransomware avec d’autres acteurs de menaces qui s’occupent du côté d’accès initial des choses. »
Dragonforce dit qu’il travaille avec Ransomanub, par exemple, mais jusqu’à présent, c’est tout ce qui semble être – dit seulement. Il est tout à fait probable qu’une sorte d’acquisition hostile a eu lieu, car Dragonforce semble gagner de nouveaux affiliés formant ce que le gang appelle un « signe de ransomware ».
Une autre tendance continue est le recyclage des anciennes données masquées par de nouvelles pertes. Funksec semble faire de cette pratique son principal modèle commercial et Lockbit continue de suivre l’exemple, sans aucun doute dans le but de sembler actif, car avant qu’une série d’organismes d’application de la loi n’interrompent ses opérations.
Ce que Rapid7 prévoit de voir à l’avenir, c’est ce qui appelle un «rééquilibrage prolongé de l’échelle de potenza» tandis que les opérations rivales RADAS se disputent les affiliés.
« Ajoutez à cela le chemin incertain de la Terre concernant les prétendus alliances des ransomwares et nous avons une tempête parfaite de groupes qui travaillent ensemble, mais restant en contraste – tandis que les entreprises essaient d’analyser les modèles d’acteurs de menace », a déclaré Rapid7.
« Le chaos transparent de cet environnement signifie qu’il n’a jamais été aussi important pour les organisations d’utiliser l’intelligence des menaces et d’explorer ce que ces groupes apparaissent. »
Pour aller plus loin
- Alicia Moffet et Fred Robichaud Co-Animeront la 20e Saison d’Occupation Double
- Le Doublage Québécois des Simpson Revient sur Noovo et Crave
- Les investisseurs s'attendaient à une baisse de 24%, elles plongent finalement de 55% par rapport à juin: les créations d'emplois dans le secteur privé américain ont fortement ralenti en juillet (lederniereheure.com)